由于一種利用電腦病毒搶劫銀行ATM機的犯罪行為在俄羅斯呈上升趨勢,俄內政部和聯(lián)邦國家安全局正聯(lián)合采取行動,希望破獲相關犯罪團伙。 據(jù)此間媒體日前報道,這種病毒在2014年10月被發(fā)現(xiàn),反病毒企業(yè)卡巴斯基實驗室將其命名為“Tyupkin”。 用該病毒攻擊ATM機的案件近來在俄羅斯頻發(fā),僅3月份就發(fā)生過多起,“中招”的包括俄羅斯聯(lián)邦儲蓄銀行、俄羅斯外貿銀行和阿爾法銀行等。各銀行紛紛采取措施增強其計算機系統(tǒng)的安全性,對ATM機加強監(jiān)控和安保措施。 卡巴斯基實驗室一位名叫謝爾蓋·盧里耶的負責人在接受記者采訪時說,黑客利用該病毒可以讓ATM機癱瘓,并在無賬戶的情況下取走ATM機中的現(xiàn)金。 犯罪分子通過兩個步驟攻擊ATM機,首先將帶有病毒軟件的光盤插入ATM機,將病毒代碼寫入,重新啟動ATM機的計算機系統(tǒng)以獲得控制權。病毒植入后,就會進入無限循環(huán),等待下一步指令。為加強隱蔽性,Tyupkin只在周日和周一的晚間才會接收指令。一旦時機成熟,犯罪分子會再次來到ATM機前,輸入特定指令和動態(tài)密鑰,操縱ATM機吐出現(xiàn)鈔。 俄內政部官員說,其他一些國家如歐盟國家、美國、中國等也有類似案件發(fā)生。該病毒有幾個變種,具有復制銀行卡信息、盜取密碼等功能。 卡巴斯基實驗室認為,Tyupkin可能代表了網(wǎng)絡金融犯罪的一種更先進手段,它能簡化盜取大額現(xiàn)金的流程,減少因轉賬記錄而被追查到的風險。該實驗室建議金融機構對ATM機和網(wǎng)絡系統(tǒng)進行全面安全檢查,確保機器得到最新的反病毒保護。
|